BEA ホーム | 製品 | dev2dev | support | askBEA
 ドキュメントのダウンロード   サイト マップ   Glossary 
検索

WebLogic リソースのセキュリティ

 Previous Next Contents Index PDF で侮ヲ  

WebLogic リソースの保護の概要

このガイドの対象読者

用語と概念

WebLogic リソースの保護の概要

WebLogic リソースの保護 : 主な手順

WebLogic リソースのタイプ

管理リソース

アプリケーション リソース

EIS (エンタープライズ情報システム) リソース

COM リソース

JDBC (Java Database Connectivity) リソース

JMS (Java Message Service) リソース

JNDI (Java Naming and Directory Interface) リソース

サーバ リソース

URL (Web) リソースと EJB (エンタープライズ JavaBean) リソース

URL リソースおよび EJB リソースを保護する方法

WebLogic Server Administration Console を使用する

デプロイメント記述子を使用する

2 つの方法を組み合わせる

URL リソースおよび EJB リソースを保護するための前提条件

fullyDelegateAuthorization フラグについて

fullyDelegateAuthorization フラグの変更方法

[Ignore Security Data in Deployment Descriptorsデプロイメント記述子内のセキュリティ データを無視] チェック ボックスについて

[Ignore Security Data in Deployment Descriptorsデプロイメント記述子内のセキュリティ データを無視] チェック ボックスの設定変更

2 つの設定の相互作用について

組み合わせた方法による URL および EJB リソースの保護

セキュリティ コンフィグレーションのコピー

セキュリティ コンフィグレーションの再初期化

Web サービス リソース

ユーザとグループ

ユーザの作成

ユーザのグループへの追加

ユーザの変更

ユーザの削除

デフォルト グループ

グループの作成

グループのネスト

グループの変更

グループの削除

セキュリティ ロール

動的ロール マッピング

セキュリティ ロールのタイプ : グローバル ロールとスコープ ロール

Administration Console でのセキュリティ ロールの作成方法

デフォルト グローバル ロール

保護されている MBean の属性および操作

デフォルト グループの関連付け

セキュリティ ロールの構成要素 : ロール条件、式、およびロール文

グローバル ロールの操作

グローバル ロールの作成

グローバル ロールの変更

グローバル ロールの削除

スコープ ロールの操作

スコープ ロールの作成

手順 1 : WebLogic リソースを選択する

手順 2 : スコープ ロールを作成する

手順 3 : ロール条件を作成する

スコープ ロールの変更

スコープ ロールの削除

セキュリティ ポリシー

セキュリティ ポリシーの粒度と継承

セキュリティ ポリシーの格納および使用の前提条件

デフォルト セキュリティ ポリシー

保護されたパブリック インタフェース

セキュリティ ポリシーの構成要素 : ポリシー条件、式、およびポリシー文

セキュリティ ポリシーの操作

セキュリティ ポリシーの作成

手順 1 : WebLogic リソースを選択する

手順 2 : ポリシー条件を作成する

セキュリティ ポリシーの変更

セキュリティ ポリシーの削除

例 : Administration Console を使用した URL (Web) リソースの保護

手順 1 : サーバと前提設定を指定する

手順 2 : ユーザを作成する

手順 3 : ユーザをグループに追加する

手順 4 : グループにグローバル ロールを付与する

手順 5 : グローバル ロールを使用してすべての URL (Web) リソースのセキュリティ ポリシーを作成する

手順 6 : Web アプリケーションへのアクセスを試行する

手順 7: basicauth Web アプリケーションへのアクセスを制限する

手順 8 : スコープ ロールを作成する

手順 9 : グループにスコープ ロールを付与する

手順 10 :スコープ ロールを使用してウエルカム JSP へのアクセスを制限する

例 : エンタープライズ JavaBean (EJB) リソースの保護

手順 1 : サーバと前提設定を指定する

手順 2 : グループを作成する

手順 3 : ユーザを作成する

手順 4 : ユーザをグループに追加する

手順 5 : グローバル ロールを作成する

手順 6 : グループにグローバル ロールを付与する

手順 7 : グローバル ロールを使用して statelessSession EJB JAR のセキュリティ ポリシーを作成する

手順 8 : クライアント アプリケーションから EJB へのアクセスを試行する

手順 9 : statelessSession EJB へのアクセスを制限する

手順 10 : create() および buy() EJB メソッドへのアクセスを制限する

例 : basicauth Web アプリケーションのセキュリティ コンフィグレーションのコピーと再初期化

手順 1 : basicauth Web アプリケーションのセキュリティ コンフィグレーションをコピーする

手順 1 : basicauth Web アプリケーションを入手する

手順 2 : 事前設定を変更して Web アプリケーションをデプロイする

手順 3 : コピーしたセキュリティ ポリシーを検証する (省略可能)

手順 4 : コピーしたセキュリティ ロールを検証する (省略可能)

手順 5 : [Ignore Security Data in Deployment Descriptorsデプロイメント記述子内のセキュリティ データを無視] の設定を元に戻す

手順 2 : Administration Console を使用したセキュリティ ポリシーの変更

手順 3 : basicauth Web アプリケーションのセキュリティ コンフィグレーションを再初期化する

手順 1 : [Ignore Security Data in Deployment Descriptorsデプロイメント記述子内のセキュリティ データを無視] の設定を変更する

手順 2 : basicauth Web アプリケーションを再デプロイする

手順 3 : セキュリティ コンフィグレーションが再初期化されたことを検証する (省略可能)

手順 4 : [Ignore Security Data in Deployment Descriptorsデプロイメント記述子内のセキュリティ データを無視] の設定を元に戻す

 

Back to Top Previous Next